Ir al contenidoIr al pie de página
  • Empleos
  • Empresas
  • Sueldos
  • Para empleadores

      Impulsa tu carrera profesional

      Averigua cuánto podrías ganar, encuentra el empleo perfecto y comparte información sobre tu vida laboral y personal de forma anónima.

      employer cover photo
      employer logo
      employer logo

      Seal Security

      ¿Esta es tu empresa?

      Información
      Evaluaciones
      Pago y prestaciones
      Empleos
      Entrevistas
      Entrevistas
      Búsquedas relacionadas: Evaluaciones de Seal Security | Empleos en Seal Security | Sueldos en Seal Security | Prestaciones en Seal Security
      Entrevistas en Seal SecurityEntrevistas para el cargo de Open Source Engineer en Seal SecurityEntrevista en Seal Security


      Glassdoor

      • Acerca de
      • Premios
      • Blog
      • Contacto

      Empleadores

      • Cuenta de empleador gratuita
      • Centro de empleador

      Información

      • Ayuda
      • Pautas
      • Condiciones de uso
      • Privacidad y opciones de anuncios
      • No vender ni compartir mi información
      • Herramienta de autorización de cookies

      Trabaja con nosotros

      • Anunciantes
      • Oportunidades laborales
      Descargar aplicación

      • Buscar por:
      • Empresas
      • Empleos
      • Ubicaciones

      Copyright © 2008-2026. Glassdoor LLC. "Glassdoor", "Worklife Pro", "Bowls" y sus logotipos son marcas comerciales registradas de Glassdoor LLC.

      Empresas seguidas

      Sigue a tus empresas favoritas para estar al tanto de las últimas oportunidades y disponer de información desde adentro.

      Búsquedas de empleo

      Recibe recomendaciones y actualizaciones personalizadas al iniciar tu búsqueda.

      Entrevista para Open Source Engineer

      18 dic 2024
      Candidato de entrevista anónimo
      Tel Aviv
      Sin ofertas
      Experiencia neutra
      Entrevista difícil

      Solicitud

      Me postulé en línea. El proceso tomó 2 semanas. Acudí a una entrevista en Seal Security (Tel Aviv) en dic 2024

      Entrevista

      i got an email with a home task attachment. in the task you need to fix tough-cookie 2.5.0 (without upgrading to 4.1.3. version) so the application will not be affected by CVE-2023-26136 i had 3 days to complete i still didnt got a review.

      Preguntas de entrevista [1]

      Pregunta 1

      As part of their web application written in Node.JS, Penguin uses tough-cookie 2.5.0 to process their clients' cookies. Unfortunately, it is affected by CVE-2023-26136, rated as a critical vulnerability by NIST's NVD. According to the vulnerability advisory, the only way to solve the issue is by upgrading to 4.1.3. However, the Penguins feel shorthanded (pun intended) and don't have the necessary capacity to adjust their code to work with the new version of tough-cookie. In order to help them, our goal is to create a customized version of tough-cookie 2.5.0 which is not vulnerable to CVE-2023-26136.
      Responder pregunta
      1